PKI&&数字证书相关概念

PKI域: 同一个信任链下的所有证书组成一个PKI域。

数字信封: 包含加密后的对称密钥(基于对方公钥加密)和加密数据(基于对称密钥)。

数字签名: 对数据的摘要信息进行加密运算,生成数字签名,解决了数据完整性和不可否认性的问题。

数字证书: 包含公钥和用户身份信息的数据结构,由CA签发,解决了公钥分发和身份认证的问题。

数字证书中的签名: 由CA使用其私钥对证书内容进行签名,确保证书的真实性和完整性。

数字证书消息中有2个alg字段,且需要一致。

cer证书不包含私钥,其他格式的证书可能包含私钥。

国密证书为双证书结构,包含加密证书和签名证书;申请时一般由申请者发送签名证书请求,CA签发签名证书后,CA直接签发2个证书,申请者下载后安装2个证书。

即申请者只有签名证书私钥,其他的由CA生成。

在国密数字信封中,申请实体生成加密证书的密钥对,使用私钥加密申请信息发给CA,CA生成一个数字信封,包括用接收方的公钥(加密证书)锁住一个秘密钥匙(对称密钥),加密证书,加密证书的密钥对。

通过带外方式发送SM2证书请求文件给符合条件的CA服务器,获取颁发的加密证书、签名证书和含有加密密钥对enckey的数字信封文件。

https://support.huawei.com/hedex/hdx.do?docid=EDOC1100486676&id=ZH-CN_CONCEPT_0000001512846454

相关推荐
zh路西法7 小时前
【navigation2全局路径更新频率修正】行为树框架的巧妙利用
linux
苏宸啊7 小时前
IPC管道
linux·c++
bush47 小时前
嵌入式linux学习记录十,定时器
linux·嵌入式
峥无8 小时前
Linux进程信号:从基础概念到内核底层原理
linux·运维·服务器·信号处理
广州灵眸科技有限公司8 小时前
瑞芯微RV1126B开发板(EASY-EAI-PI2) 开发(编译)方式说明
linux·服务器·单片机·嵌入式硬件·电脑
北山有鸟8 小时前
用开发板的.config替换ubuntu中内核源码目录的.config
linux·运维·ubuntu
jcbut9 小时前
离线安装dify 1.7
linux·运维·dify
云计算磊哥@9 小时前
运维开发宝典024-Linux云计算运维入门阶段总结
linux·运维·运维开发
江华森9 小时前
《Linux内核技术实战:从Page Cache到CPU调度的深度解构》博客大纲(26讲精编版)
linux
汤愈韬9 小时前
IPSec-NAT穿越原理和配置
网络·网络协议·安全·网络安全·security